Full Bundle ISO 27701 PIMS Policy Pack

Pacote completo PIMS ISO/IEC 27701

Conjunto completo PIMS ISO/IEC 27701 com políticas, registos, plano de implementação, mapeamento de evidência e governação de privacidade preparada para auditoria.

Visão geral

Um conjunto completo de políticas operacionais PIMS apoiado por registos REG01–REG12 e por um plano de implementação ao nível das cláusulas. Liga governação de privacidade, risco, AIPD, direitos, fornecedores, transferências, incidentes, formação, evidência, auditoria e melhoria contínua num quadro auditável único.

Quadro completo de políticas PIMS

Um conjunto completo de políticas de gestão da privacidade que abrange governação, risco, AIPD, direitos, fornecedores, incidentes, segurança, evidência e melhoria.

Implementação baseada em registos

As políticas estão ligadas a objetos de evidência canónicos REG01 a REG12 para apoiar a rastreabilidade, a responsabilização e o acompanhamento da implementação.

Modelo operacional preparado para auditoria

O quadro liga cláusulas, papéis, registos, evidência, monitorização, ação corretiva e revisão pela gestão num único ciclo de vida do PIMS.

Ler visão geral completa (click to expand)
Este conjunto de políticas fornece um quadro operacional completo para implementar e manter um Sistema de Gestão de Informação de Privacidade. Foi concebido em torno de uma governação ao estilo da ISO/IEC 27701 e utiliza um conjunto estruturado de políticas de privacidade, registos canónicos e controlos de implementação para ligar requisitos das políticas a evidência prática. Em vez de tratar a governação de privacidade como documentos separados, o quadro liga âmbito, papéis, registos de tratamento, aplicabilidade de controlos, risco de privacidade, AIPD, consentimento, direitos, fornecedores, transferências, incidentes, formação, auditorias e ações corretivas num único modelo operacional orientado por evidência. O quadro foi criado para contextos de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente. Define a responsabilização em papéis como Alta direção, Responsável de Privacidade / Gestor do PIMS, Encarregado da Proteção de Dados / Assessor de Privacidade, Proprietário do processo / Proprietário do negócio, Proprietário do sistema / Proprietário da aplicação, Proprietário de fornecedor / aquisição, Responsável de Segurança da Informação, Coordenador de Resposta a Incidentes e Revisor de Auditoria Interna / Conformidade. Estes papéis não são rótulos abstratos; recebem responsabilidades concretas em implementação, aprovação, revisão, escalonamento, monitorização e manutenção da evidência. Uma funcionalidade central do conjunto é a sua estrutura de implementação baseada em registos. REG01 a REG12 funcionam como objetos de evidência canónicos. O REG01 apoia o âmbito do PIMS, o contexto e as partes interessadas. O REG02 apoia o inventário de tratamento e o fundamento de licitude. O REG03 apoia a aplicabilidade dos controlos e o estado da implementação. O REG04 apoia a avaliação de riscos de privacidade e a AIPD. REG05, REG06 e REG07 apoiam evidência relativa a consentimento, direitos e exatidão. O REG08 apoia a governação de subcontratantes, subcontratantes subsequentes, fornecedores e partilha de dados. O REG09 apoia transferências internacionais. O REG10 apoia incidentes de privacidade. O REG11 apoia formação e sensibilização. O REG12 apoia informação documentada, planeamento da implementação, monitorização, auditoria, não conformidade, ação corretiva, revisão pela gestão e melhoria. O plano de implementação converte o conjunto de políticas numa camada de execução. Os requisitos ao nível das cláusulas podem ser acompanhados por papel, objeto de evidência, data-alvo, estado de conclusão e notas de implementação. Durante a implementação, espera-se que o Responsável de Privacidade / Gestor do PIMS atualize mensalmente o estado de implementação do PIMS no REG12, enquanto, após a implementação, o quadro passa para ritmos de revisão trimestrais e anuais. Isto torna o conjunto adequado não só para a implantação inicial, mas também para governação contínua, preparação para auditoria e melhoria contínua. O conjunto de políticas também apoia o mapeamento de conformidade ao ligar políticas a normas, regulamentos e quadros de controlo quando aplicável. Os mapeamentos incluem cláusulas e controlos de anexos da ISO/IEC 27701:2025, artigos do RGPD da UE, ISO/IEC 29100, ISO/IEC 29151, ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 29134, ISO 19011 e outras normas específicas por tema, conforme a área da política. O resultado é um conjunto estruturado de conteúdo PIMS que pode ser utilizado para gerar páginas de políticas, painéis de implementação, páginas de registos, vistas de evidência e resumos de preparação para auditoria a partir de um modelo de fonte consistente.

Diagrama da Política

Diagrama de fluxo de processo que mostra políticas PIMS a alimentar tarefas de implementação ao nível das cláusulas, papéis atribuídos, objetos de evidência REG01–REG12, monitorização, auditoria, ação corretiva e revisão pela gestão.

Clique no diagrama para visualizar em tamanho completo

Conteúdo

Conjunto completo de políticas PIMS ISO/IEC 27701

Registos canónicos REG01 a REG12

Plano de implementação e acompanhamento de ações ao nível das cláusulas

Modelo de propriedade e responsabilização baseado em funções

Mapeamentos de conformidade para normas de privacidade, segurança e auditoria

Fluxo de trabalho de monitorização, auditoria, não conformidade e melhoria contínua

Conformidade com frameworks

🛡️ Padrões e frameworks suportados

Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.

Framework Cláusulas / Controles cobertos
ISO/IEC 27701:2025
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
EU GDPR
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
ISO/IEC 29100:2020
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 29134:2020
Clause 1Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 27557:2022
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
ISO/IEC 27035-1:2023
Clause 5.2
ISO/IEC 27035-3:2020
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12

Políticas relacionadas

Política de Gestão dos Direitos dos Titulares dos Dados

Define o modelo operacional para receção de pedidos de exercício de direitos, verificação, resposta, escalonamento, recusa, prorrogação e evidência de encerramento.

Política do Sistema de Gestão de Informação de Privacidade

Define o âmbito geral do PIMS, a estrutura de governação, os objetivos, o modelo de registos e a base de responsabilização para o conjunto completo de políticas.

Política de Papéis, Responsabilidades e Responsabilização em Privacidade

Estabelece o modelo de responsabilização baseado em funções utilizado na implementação de políticas, propriedade da evidência, revisão e atividades de aprovação.

Política de Inventário de Tratamento de PII e Fundamento de Licitude

Fornece o inventário de tratamento e a estrutura de evidência de fundamento de licitude que sustentam a governação de privacidade, a avaliação de riscos e os registos de conformidade.

Política de Aviso de Privacidade e Transparência

Liga registos de tratamento, avisos, obrigações de transparência e comunicações ao titular dos dados ao modelo de evidência PIMS mais amplo.

Política de Gestão de Consentimento e Preferências

Apoia evidência de consentimento, preferência, retirada do consentimento e autorização quando o tratamento depende de consentimento ou de controlos baseados em preferências.

Política de Avaliação de Riscos de Privacidade e AIPD

Fornece o método de risco de privacidade e AIPD utilizado para avaliar tratamento novo ou alterado e orientar decisões de tratamento.

Política de Privacidade desde a Conceção e por Defeito

Liga requisitos de privacidade à conceção, definições por defeito, alteração de sistemas, preparação operacional e evidência de controlos de entrada em produção.

Política de Recolha, Utilização, Divulgação e Partilha de PII

Controla decisões aprovadas de recolha, utilização, divulgação, partilha e encaminhamento de transferências em contextos de responsável pelo tratamento e subcontratante.

Política de Retenção, Apagamento e Eliminação de PII

Define requisitos de retenção, apagamento, eliminação, destino final e evidência do ciclo de vida para atividades de tratamento de PII.

Política de Exatidão e Qualidade de PII

Apoia evidência de exatidão, retificação, revisão de qualidade e qualidade dos dados quando a qualidade da PII afeta resultados de tratamento ou de direitos.

Política de Gestão de Privacidade de Subcontratantes, Subcontratantes Subsequentes e Terceiros

Define a governação de fornecedores, subcontratantes, subcontratantes subsequentes, terceiros, diligência prévia, contrato, garantia, monitorização e saída.

Política de Transferência Internacional de PII

Fornece o modelo de governação de transferências para transferências internacionais de PII, salvaguardas, mecanismos, transferências ulteriores e exceções.

Política de Segurança e Controlo de Acesso de PII

Liga a governação de privacidade a evidência de segurança, controlo de acesso, autenticação, registo, controlos criptográficos e proteção técnica específicos de PII.

Política de Gestão de Incidentes e Violações de PII

Define requisitos de receção, avaliação, escalonamento, notificação, evidência, lições aprendidas e encerramento de incidentes de privacidade e violações.

Política de Gestão de Incidentes e Violações de PII do Setor Financeiro

Fornece uma variante de incidentes e violações para o setor financeiro em contextos regulados onde se aplicam obrigações operacionais ou regulamentares adicionais.

Política de Formação, Sensibilização e Competência em Privacidade

Define formação de privacidade, sensibilização, competência, evidência de conclusão e requisitos de conhecimento baseados em funções para a operação do PIMS.

Política de Gestão de Informação Documentada e Evidência do PIMS

Controla informação documentada do PIMS, registos de políticas, aprovações, controlo de versões, traduções, integridade da evidência e recuperação.

Política de Monitorização, Auditoria e Melhoria do PIMS

Define monitorização, métricas, auditoria interna, revisão pela gestão, não conformidade, ação corretiva e melhoria contínua para o PIMS.

Política de Privacidade dos Trabalhadores

Estende o quadro PIMS ao tratamento de dados dos trabalhadores e de Recursos Humanos, avisos à força de trabalho, monitorização, fornecedores de Recursos Humanos e evidência de privacidade dos trabalhadores.

Política de Privacidade de Crianças

Estende o quadro PIMS ao tratamento relacionado com crianças, autorização parental, direitos das crianças, salvaguardas e evidência de privacidade de crianças.

Política de Privacidade para IA e Decisões Automatizadas

Controla riscos de privacidade de IA, definição de perfis e decisões automatizadas, transparência, direitos, encaminhamento para AIPD e evidência de tratamento.

Política de Privacidade em Marketing e Cookies

Estende o quadro PIMS a marketing, cookies, consentimento, preferências, transparência, rastreio e evidência de tratamento relacionada.

Política de Subcontratante de PII na Nuvem

Apoia a governação de subcontratantes na nuvem quando o tratamento de PII baseado na nuvem, as instruções de clientes, as obrigações de fornecedores ou os requisitos de cloud regulados estão no âmbito.

Política de Privacidade de CCTV e Monitorização Física

Estende o quadro PIMS a atividades de CCTV e monitorização física, incluindo transparência, fundamento de licitude, acesso, retenção e evidência de monitorização.

Sobre as Políticas Clarysec - Pacote completo PIMS ISO/IEC 27701

Este conjunto completo de políticas está estruturado como um Sistema de Gestão de Informação de Privacidade operacional, e não como um pacote estático de documentação. Liga cláusulas das políticas a papéis atribuídos, registos canónicos, tarefas de implementação, requisitos de evidência e ciclos de revisão. O quadro utiliza REG01 a REG12 como espinha dorsal de evidência para âmbito, inventário de tratamento, aplicabilidade de controlos, risco de privacidade e AIPD, consentimento, direitos, exatidão, governação de fornecedores, transferências, incidentes, formação, informação documentada, monitorização, auditoria e melhoria. Apoia contextos operacionais de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente e atribui responsabilidades à Alta direção, ao Responsável de Privacidade / Gestor do PIMS, ao Encarregado da Proteção de Dados / Assessor de Privacidade, a Proprietários de processos, Proprietários de sistemas, Proprietários de fornecedores / aquisição, Segurança da Informação, Resposta a Incidentes e Auditoria Interna. O plano de implementação transforma as cláusulas das políticas em ações rastreáveis com proprietários, datas e estado de conclusão, enquanto o modelo de registos preserva evidência preparada para auditoria para preparação para certificação, revisões de garantia e melhoria contínua.

Rastreabilidade entre políticas e registos

Cada área de política liga-se a REG01–REG12 para que as obrigações possam ser evidenciadas através de registos canónicos, em vez de ficheiros desconectados.

Responsabilização baseada em funções

As responsabilidades são atribuídas a papéis operacionais, incluindo proprietários de privacidade, segurança, processo, sistema, aquisição, incidente e auditoria.

Acompanhamento da implementação

As ações ao nível das cláusulas podem ser acompanhadas por proprietário, estado, data-limite, objeto de evidência e notas de conclusão.

Governação orientada por evidência

O quadro apoia a preparação para auditoria através de registos de evidência, ciclos de revisão, ações corretivas e entradas para a revisão pela gestão.

Cobertura PIMS em múltiplos contextos

O conjunto apoia contextos de gestão da privacidade de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente.

Perguntas frequentes

Criado para Líderes, por Líderes

Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.

Elaborado por um especialista com as seguintes qualificações:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Cobertura e tópicos

🏢 Departamentos alvo

Privacidade Conformidade Jurídico Segurança de TI Gabinete do EPD

🏷️ Cobertura temática

Gestão de informação de privacidade Registos das atividades de tratamento Avaliação de impacto sobre a privacidade Responsabilidades do responsável pelo tratamento e do subcontratante Gestão de terceiros Gestão de violações Melhoria contínua
€799

Compra única

Download instantâneo
Atualizações vitalícias
Complete ISO/IEC 27701 PIMS pack

Detalhes do produto

Tipo: Full Bundle
Categoria: ISO 27701 PIMS Policy Pack
Padrões: 10